Onet nie używa jednak DKIM
Niby nic ale jakoś mi sie przewidziało, że używa. Wtedy reguła z tego wpisu uwalała dobre maile z onet.pl i onet.eu. reguła poprawiona i w pliku też. Jak ktos uzywał jej ręcznie usunąć trzeba onety we wpisach
Niby nic ale jakoś mi sie przewidziało, że używa. Wtedy reguła z tego wpisu uwalała dobre maile z onet.pl i onet.eu. reguła poprawiona i w pliku też. Jak ktos uzywał jej ręcznie usunąć trzeba onety we wpisach
jest to rozwiniecie tematu poprzedniej wiadomości Takie małe podsumowanie pomysły usprawnienia i poprawki. A może sprawdzać temat tylko? Jak zauważył kolega Lemat w komentarzu można sprawdzać sam temat i nadawcę czy jest o zablokowaniu konta. czyli reguła wygląda tak: header… Czytaj dalej
Pojawiały się informacje o nowej fali phisingu tym razem na serwis allegro.pl. Nie pierwszy nie ostatni zapewne ale warto dodać regułę. Informacji więcej mozna przeczytać np tutaj . Allegro używa SPFa i DKIM więc łatwiej będzie wykryć phishing. Wcześniej wiele… Czytaj dalej
Ja zawsze zakładam, ze każdy używa Postfixa co jest chyba błędem:) Np w tym wpisie o podszywaniu jest reguła której fragment wygląda: /spf=pass.+\@(dhl\.com|dhl\.pl|poczta\-polska\.pl|inpost\.pl|paczkomaty\.pl) / oczywiście ta reguła działa jesli nagłówek dodawany przez system pocztowy ma taki wygląd.najlepiej sprawdzic jakie nagłówki… Czytaj dalej
[Aktualizacja 2017-05-14] Poprawioan reguła. paczka.paczkomaty.pl nie ma SPFa Zwrócono mi uwagę w komentarzach do wpisu o Spfie i DKIM ,że reguła może nie działać (poniżej reguła) header __ZABOJCASPAMU_SPF_REQ_1 From:addr=~/(dhl\.com|dhl\.pl|poczta\-polska\.pl|inpost\.pl|paczkomaty\.pl)/ meta ZABOJCASPAMU_SPF_REQ __ZABOJCASPAMU_SPF_REQ_1 && ! SPF_PASS describe ZABOJCASPAMU_SPF_REQ Wymagane SPF dla… Czytaj dalej
Zaufana Trzecia Strona powiadomiła o kolejnym alercie związanym z odbiorem paczek zz paczkomatów. Oczywiście to fałszywka. temat był poruszany na tym blogu. Informacja o przeciwdziłaniu temu można znależć w Spoofing linków w mailach SPF i DKIM pomagają ubijać spam i… Czytaj dalej
Dd wczoraj można spotkać spam z tematem „Fw: important” treść to ” Important message, visit … i link. Spam jest wychwytywany przez to, ze adres zwrotny jest z domeny @wp.pl ale nie zawiera podpisu DKIM który winien mieć i ma… Czytaj dalej
Serwis Gumtree prowadzi dział ogłoszeń o pracę. I to samo nie jest w złe:) Gorzej, ze odpowiedzi użytkowników przychodzą w dość dziwnej postaci. Mail ma następująćą postać Pole From jest adresem osoby odpowiadającej na ogłoszenie a wysyłane przez serwery Gumtree…. Czytaj dalej
Pojawiły się fałszywe przesyłki z Poczty Polskiej. Mogą pojawić się kolejki w tej instytucji:) Do zbudowania reguły może być pomocny wpis o fałszowaniu nadawcy. header __ZABOJCASPAMU_POCZTAPOLSKA_1 From=~/Poczta Polska/ header __ZABOJCASPAMU_POCZTAPOLSKA_2 From:addr=~/poczta\-polska\.pl/ meta ZABOJCASPAMU_POCZTAPOLSKA1 _ZABOJCASPAMU_POCZTAPOLSKA_1 && ! __ZABOJCASPAMU_POCZTAPOLSKA_2 describe ZABOJCASPAMU_POCZTAPOLSKA1 Falszywy… Czytaj dalej
Rozpoznawać fałszywe maile można w różne sposoby. Może to być po DKIM, SPF ale można próbować po fałszywych adresach w samym polu From. Spamassassin rozpoznaje dwie części tego adresu: From – czyli wszystko co jest w tym polu From:addr sama… Czytaj dalej